
نهاية عصر كلمات المرور: لماذا نحتاج إلى بديل أكثر أماناً؟
لعقود طويلة، اعتمد العالم الرقمي على كلمات المرور وسيلةً أساسية للتحقق من هوية المستخدمين. لكن مع التطور الهائل في أساليب القرصنة، تحولت كلمات المرور التقليدية من وسيلة حماية إلى نقطة ضعف كبرى تهدد بيانات ملايين الأشخاص يومياً.
المشكلة لا تكمن فقط في نسيان كلمات المرور المعقدة، بل في طبيعتها التقنية؛ فهي تعتمد على مفهوم السر المشترك (Shared Secret)، حيث يعرف المستخدم الكلمة ويخزنها الموقع في خوادمه. إذا تعرض الموقع للاختراق أو وقع المستخدم ضحية لصفحة تصيد احتيالي (Phishing)، تصبح تلك البيانات مكشوفة بالكامل للمهاجمين.
هنا جاءت تقنية مفاتيح المرور (Passkeys) لتمثل التحول الأكبر في أمن المعلومات، بدعم مباشر من تحالف FIDO وشركات التكنولوجيا الكبرى مثل Google وApple وMicrosoft، بهدف التخلص النهائي من كلمات المرور واستبدالها بنظام تسجيل دخول فوري ومحصن ضد الاحتيال.
ما هي مفاتيح المرور (Passkeys) وكيف بدأت؟
مفتاح المرور هو اعتماد رقمي مشفر يُنشأ على جهازك الشخصي (مثل هاتفك الذكي أو حاسوبك)، ويتيح لك تسجيل الدخول إلى المواقع والتطبيقات عبر نفس الطرق البيومترية التي تفتح بها قفل هاتفك، مثل بصمة الإصبع، التعرف على الوجه، أو رمز قفل الشاشة (PIN).
بدأت هذه التقنية كمعيار مفتوح وموحد أطلقه تحالف FIDO بالتعاون مع منظمة W3C العالمية، لضمان عملها بسلاسة عبر مختلف المتصفحات وأنظمة التشغيل، مما يعني أنك لن تحتاج مجدداً لحفظ رموز صعبة أو انتظار رسائل SMS للتحقق بخطوتين.
كيف تعمل تقنية مفاتيح المرور لحماية حساباتك؟
لفهم قوة هذه التقنية، يجب معرفة بنيتها التشفيرية التي تعتمد على نظام التشفير غير المتماثل (Asymmetric Cryptography)، والذي يلغي تماماً فكرة حفظ كلمة سر موحدة بينك وبين الموقع.
مبدأ المفتاح العام والمفتاح الخاص
عند إنشاء مفتاح مرور لحساب معين، يُنشئ جهازك زوجاً فريداً من المفاتيح الرقمية المشفرة:
- المفتاح الخاص (Private Key): يُحفظ داخل شريحة الأمان في جهازك فقط ولا يغادره أبداً، كما أنه محمي بالبصمة أو رمز القفل.
- المفتاح العام (Public Key): يُرسل إلى خادم الموقع ويُخزن هناك علناً.
عند تسجيل الدخول، يرسل الموقع لغزاً رياضياً يُعرف بـ (Challenge)، فيقوم جهازك بحله وتوقيعه رقمياً باستخدام المفتاح الخاص بعد التحقق من بصمتك، ثم يُرسل النتيجة ليطابقها الموقع بالمفتاح العام. الموقع لا يرى بصمتك ولا مفتاحك الخاص، بل يتلقى فقط إثباتاً رياضياً على صحة هويتك.
لماذا يستحيل اختراقها بهجمات التصيد الاحتيالي؟
أخطر ما يهدد كلمات المرور هو الوقوع في فخ الروابط المزيفة التي تنتحل صفحة البنوك أو البريد الإلكتروني. أما مع مفاتيح المرور Passkeys، يرتبط المفتاح برمجياً بالنطاق الرسمي للموقع (Domain Binding).
هذا يعني أنك حتى لو قمت بفتح موقع تصيد احتيالي يقلد موقع Google بالكامل، فإن متصفحك سيكتشف اختلاف النطاق ويرفض إرسال التوقيع التشفيري، مما يجعل سرقة بياناتك أمراً مستحيلاً حتى لو حاولت تسجيل الدخول بنفسك.
مقارنة: مفاتيح المرور مقابل كلمات المرور التقليدية
يوضح الجدول الفروق الجوهرية بين النظامين وكيف تخدم التقنية الجديدة تجربة المستخدم والأمان في وقت واحد:
- سهولة الاستخدام: كلمات المرور تتطلب حفظاً وكتابة متكررة، بينما مفاتيح المرور تتطلب لمسة بصمة أو نظرة بالوجه فقط.
- الحصانة ضد التسريبات: إذا اختُرق خادم الموقع، تتسرب كلمات المرور، بينما في مفاتيح المرور لا يملك المخترق سوى المفتاح العام الذي لا يفيد بشيء دون جهازك.
- الحماية ضد التصيد: كلمات المرور قابلة للسرقة عبر الروابط المزيفة، بينما مفاتيح المرور مقاومة للتصيد بشكل كامل تلقائياً.
- التحقق بخطوتين: كلمات المرور تتطلب طبقة إضافية مثل رسائل SMS المعرضة للاعتراض، بينما مفتاح المرور نفسه يمثل وسيلة تحقق متعددة العوامل داخل خطوة واحدة.
خطوات تفعيل مفاتيح المرور على أهم الحسابات والتطبيقات
بدأت غالبية المنصات العالمية دعم التقنية تلقائياً، وإليك كيفية تفعيلها واستخدامها في أشهر المنصات اليومية:
1. تفعيل Passkey على حساب جوجل (Google)
انتقل إلى صفحة إدارة حساب جوجل، ثم توجه إلى قسم الأمان (Security). ضمن خيارات تسجيل الدخول، اختر مفاتيح المرور (Passkeys)، واضغط على إنشاء مفتاح مرور. سيطلب منك النظام تأكيد قفل الشاشة، ومن تلك اللحظة يمكنك الدخول إلى بريدك وخدمات جوجل بلمسة واحدة دون كتابة كلمة السر.
2. استخدام مفاتيح المرور على أجهزة آبل (Apple)
إذا كنت تستخدم iPhone أو Mac بنظام iOS 16 أو macOS Ventura فما بعد، تدعم أجهزتك ميزة مزامنة سلسلة مفاتيح iCloud (iCloud Keychain). عندما يتيح أي موقع إنشاء مفتاح مرور، سيعرض عليك المتصفح حفظه، ليتم تسجيل الدخول مستقبلاً عبر Face ID أو Touch ID بشكل فوري عبر جميع أجهزتك المتزامنة.
3. تفعيل مفتاح المرور في تطبيق واتساب (WhatsApp)
أتاح واتساب ميزة Passkeys لتسهيل استعادة الحساب وتأمينه. لتفعيلها، افتح إعدادات التطبيق، ثم اختر الحساب (Account)، واضغط على مفاتيح المرور (Passkeys)، واتبع التعليمات لربط حسابك بقفل الشاشة في هاتفك.
ماذا يحدث إذا فقدت هاتفك أو اشتريت جهازاً جديداً؟
التخوف الأكبر لدى المستخدمين هو فقدان الوصول إلى حساباتهم عند ضياع الهاتف. في الواقع، صُممت التقنية لتفادي هذا المأزق من خلال حلين رئيسيين:
- المزامنة السحابية المشفرة: تزامَن مفاتيح المرور عبر سحابة آبل (iCloud Keychain) أو مدير كلمات مرور جوجل (Google Password Manager) أو تطبيقات خارجية موثوقة مثل 1Password وBitwarden. هذا التزامن مشفر بالكامل ولا يمكن لمزودي الخدمة الاطلاع عليه، مما يتيح لك استعادة مفاتيحك فور تسجيل دخولك إلى جهازك الجديد.
- طرق الاسترداد البديلة: في حال عدم المزامنة، تظل خيارات الاسترداد التقليدية متاحة (مثل البريد الإلكتروني الاحتياطي أو أرقام الهواتف) حتى تقوم بإعداد مفتاح مرور جديد وحذف المفتاح القديم الخاص بالجهاز المفقود.
تحديات استخدام مفاتيح المرور في الوقت الحالي
رغم كفاءتها الكبيرة، لا تزال هناك بعض التحديات التدريجية التي يتم العمل على حلها وتجاوزها:
أول هذه التحديات يتمثل في مشاركة الحسابات داخل فرق العمل؛ إذ إن مشاركة مفتاح المرور ليست سهلة مثل إرسال كلمة سر نصية، مع أن مديري كلمات المرور الحديثة بدأوا يدعمون مشاركة مفاتيح المرور بأمان. التحدي الثاني هو التفاوت في دعم المواقع، حيث لا تزال بعض المنصات الصغيرة بحاجة إلى وقت لتحديث بنيتها البرمجية لتوافق بروتوكول WebAuthn.
خلاصة: هل حان الوقت للانتقال الكامل إلى Passkeys؟
مفاتيح المرور ليست مجرد تحديث عابر، بل هي المعيار الأمني الجديد للإنترنت بلا منازع. تفعيلك لمفاتيح المرور على حساباتك الحساسة كالبريد الإلكتروني والخدمات المصرفية ومواقع التواصل يغلق الباب نهائياً أمام هجمات التصيد والقرصنة الشائعة.
كل ما تحتاجه للبدء هو هاتف ذكي حديث ونظام تشغيل مُحدّث، والبدء تدريجياً في تحويل حساباتك لوداع عصر كلمات المرور والاستمتاع بتجربة دخول أسرع وأكثر أماناً.

اترك رأيك بتعليق